Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

UMKM Jadi 'Target Empuk' Penjahat Siber, Begini Modusnya

UMKM Jadi 'Target Empuk' Penjahat Siber, Begini Modusnya Ilustrasi Malware. ©2019 hellotech.com

Merdeka.com - Laporan Kaspersky terbaru mengungkap realitas bahwa penjahat siber terus menargetkan usaha mikro, kecil, menengah (UMKM) dengan berbagai taktik canggih.

Dikutip Kaspersky, Jumat (30/6), statisik menunjukkan jumlah karyawan UMKM yang menghadapi malware yang disamarkan sebagai aplikasi bisnis sah tetap relatif stabil dari tahun ke tahun (2.478 pada 2023 dibandingkan dengan 2.572 pada 2022), dan penjahat siber terus berupaya menyusup ke sektor bisnis ini.

Penjahat siber menggunakan banyak metode, termasuk mengeksploitasi kerentanan, menggunakan email phishing, pesan teks yang menipu, dan bahkan menggunakan tautan YouTube yang tampaknya tidak berbahaya, semuanya dengan tujuan untuk mendapatkan akses tidak sah ke data sensitif.

Laporan tersebut mengungkapkan bahwa jumlah pendeteksian file berbahaya yang menargetkan UMKM selama lima bulan pertama di tahun 2023 mencapai 764.015. Eksploitasi adalah ancaman paling umum bagi UMKM, menyumbang 63 persen (483.980) dari semua deteksi selama lima bulan pertama tahun 2023.

Program berbahaya ini menargetkan kerentanan perangkat lunak, memungkinkan penjahat siber menjalankan malware, meningkatkan hak istimewa mereka, atau mengganggu aplikasi penting tanpa interaksi pengguna.

Ancaman phishing dan penipuan juga menimbulkan risiko yang signifikan bagi UMKM. Penjahat siber dengan cerdik menipu karyawan agar membocorkan informasi rahasia atau menjadi korban penipuan keuangan.

Contoh taktik penipuan tersebut termasuk halaman layanan perbankan, pengiriman, dan kredit palsu yang dirancang untuk menipu individu yang tidak waspada.

Selain itu, laporan Kaspersky menyoroti metode yang sering digunakan untuk menyusup ke ponsel cerdas karyawan, yang disebut sebagai "smishing", yakni kombinasi cerdas antara SMS dan phishing.

Teknik ini dimulai dari korban menerima pesan teks dengan tautan, didistribusikan melalui berbagai platform seperti SMS, WhatsApp, Facebook Messenger, WeChat, dan lainnya.

Jika pengguna yang tidak waspada mengklik tautan tersemat, perangkat mereka menjadi rentan terhadap pengunggahan kode berbahaya yang berisiko.

Data yang digunakan dalam laporan ini dikumpulkan dari Januari hingga Mei 2023 melalui Kaspersky Security Network (KSN), sebuah sistem aman untuk memproses data anonim terkait ancaman dunia maya yang dibagikan secara sukarela oleh pengguna Kaspersky.

Pakar Kaspersky meneliti perangkat lunak yang paling banyak digunakan oleh UMKM di seluruh dunia, termasuk MS Office, MS Teams, Skype, dan lainnya. Dengan merujuk silang perangkat lunak ini terhadap telemetri KSN, para peneliti menentukan sejauh mana malware dan perangkat lunak yang tidak diinginkan didistribusikan dengan kedok aplikasi ini.

"Kerentanan yang dihadapi oleh UMKM tidak boleh diremehkan. Karena bisnis ini adalah tulang punggung ekonomi sebagian besar negara, sangat penting bagi pemerintah dan organisasi untuk meningkatkan upaya mereka untuk melindungi perusahaan ini," ujar pakar keamanan di Kaspersky Vasily Kolesnikov.

Untuk melindungi bisnis dari ancaman dunia maya, Kaspersky memberikan sejumlah pertimbangan pedoman. Pertama, Pelatihan kebersihan keamanan siber dasar bagi staf menjadi langkah awal yang dianjurkan oleh Kaspersky.

Dengan memberikan pelatihan dan melakukan simulasi serangan phishing, staf akan terlatih dalam membedakan email phishing yang berbahaya, sehingga dapat mengurangi risiko penipuan.

Solusi perlindungan untuk endpoint dan server email juga sangat penting. Menggunakan solusi seperti Kaspersky Endpoint Security for Business atau Cloud-Based Endpoint Security, yang dilengkapi dengan fitur anti-phishing, dapat meminimalkan kemungkinan terinfeksi melalui email phishing.

Bagi mereka yang menggunakan layanan cloud Microsoft 365, perlu diingat untuk melindunginya juga. Kaspersky Security untuk Microsoft Office 365 menawarkan perlindungan khusus anti-spam dan anti-phishing, serta perlindungan untuk aplikasi seperti SharePoint, Teams, dan OneDrive, sehingga komunikasi bisnis dapat dilakukan dengan aman.

Menyiapkan kebijakan akses ke aset perusahaan, seperti kotak email, folder bersama, dan dokumen online, juga merupakan langkah penting.

Tetap memperbarui dan menghapus akses ketika karyawan tidak lagi memerlukan akses tersebut, atau ketika mereka keluar dari perusahaan, dapat membantu mengurangi risiko kebocoran data.

Penggunaan perangkat lunak broker keamanan akses cloud dapat membantu mengelola dan memantau aktivitas karyawan dalam layanan cloud, serta menerapkan kebijakan keamanan yang sesuai.

Selain itu, sangat penting untuk membuat cadangan data penting secara teratur. Dengan melakukannya, informasi perusahaan akan tetap aman jika terjadi keadaan darurat atau serangan siber. (mdk/ded)

Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
UU PDP Segera Diberlakukan, UMKM Perlu Waspadai Serangan Siber
UU PDP Segera Diberlakukan, UMKM Perlu Waspadai Serangan Siber

UMKM perlu waspada serangan hacker, seiring UU PDP bakal diberlakukan.

Baca Selengkapnya
10 Jenis Kejahatan Siber yang Penting Diwaspadai, Baca Selengkapnya
10 Jenis Kejahatan Siber yang Penting Diwaspadai, Baca Selengkapnya

Dunia digital yang semakin terkoneksi telah membuka pintu bagi kejahatan siber yang berkembang pesat.

Baca Selengkapnya
Serangan Siber Makin Sengit, Bisnis UMKM Bisa Rugi Rp164.000 Triliun Tahun 2025
Serangan Siber Makin Sengit, Bisnis UMKM Bisa Rugi Rp164.000 Triliun Tahun 2025

Badan otoritas sudah sangat diwajibkan memperkuat sistem digital, dengan memanfaatkan next generation tools semacam AI.

Baca Selengkapnya
Pemerintah Wanti-Wanti E-Commerce China Jadi Predator Harga, Bisa Bunuh UMKM Indonesia
Pemerintah Wanti-Wanti E-Commerce China Jadi Predator Harga, Bisa Bunuh UMKM Indonesia

Predatory pricing merupakan praktik penetapan harga di bawah biaya produksi.

Baca Selengkapnya
Pemerintah Ganti Nama Pelaku UMKM Jadi Pengusaha
Pemerintah Ganti Nama Pelaku UMKM Jadi Pengusaha

Pemerintah beranggapan, tidak ada perbedaan kegiatan antara pengusaha UMKM dan pengusaha besar.

Baca Selengkapnya
Pemerintah Wanti-Wanti Aplikasi China Mirip Tiktok, Potensi Ganggu UMKM
Pemerintah Wanti-Wanti Aplikasi China Mirip Tiktok, Potensi Ganggu UMKM

Pemerintah berkomitmen untuk melindungi dan memberdayakan UMKM melalui serangkaian kebijakan strategis.

Baca Selengkapnya
Cegah UMKM Jadi Korban Pinjol Ilegal, OJK: Ibu-Ibu Jangan Kenalan ya Sama Rentenir
Cegah UMKM Jadi Korban Pinjol Ilegal, OJK: Ibu-Ibu Jangan Kenalan ya Sama Rentenir

OJK bersama kementerian/lembaga lain sudah menutup lebih dari 5.800 pinjol ilegal yang telah menimbulkan kerugian akibat investasi ilegal di atas Rp100 triliun.

Baca Selengkapnya
Antisipasi TikTok Shop, Menkop Teten Ingin Revisi Aturan Perizinan Usaha Dipercepat
Antisipasi TikTok Shop, Menkop Teten Ingin Revisi Aturan Perizinan Usaha Dipercepat

Kemenkop UKM meminta agar Kementerian Perdagangan mempercepat revisi Peraturan Menteri Perdagangan (Permendag) Nomor 50/2020.

Baca Selengkapnya
BSSN: Potensi Serangan Siber 2023 Makin Marak, Sektor Keuangan Harus Hati-Hati
BSSN: Potensi Serangan Siber 2023 Makin Marak, Sektor Keuangan Harus Hati-Hati

BSSN mencatat, dari 160 juta anomali malware, sebanyak 966.533 terindikasi ransomware menyerang sektor keuangan.

Baca Selengkapnya
Kisah Penjual Nasi Bebek & Pengusaha Batik, Digitalisasi Melaju UMKM Maju
Kisah Penjual Nasi Bebek & Pengusaha Batik, Digitalisasi Melaju UMKM Maju

Era digitalisasi membuka pintu bagi transformasi yang signifikan dalam berbagai aspek kehidupan. Termasuk dalam dunia bisnis mikro dan keuangan perorangan.

Baca Selengkapnya
Tips Terhindar dari Modus Penipuan Link Undangan Curi Saldo Rekening
Tips Terhindar dari Modus Penipuan Link Undangan Curi Saldo Rekening

Mengimbau masyarakat agar mewaspadai penipuan dengan modus tersebut.

Baca Selengkapnya
Bertemu Ketua OJK, HIPMI Dorong Upaya UMKM Indonesia Naik Kelas
Bertemu Ketua OJK, HIPMI Dorong Upaya UMKM Indonesia Naik Kelas

Dalam pertemuan tersebut, HIPMI memberikan usulan kolaborasi dengan OJK dalam rangka upaya membuat para pengusaha UMKM Tanah Air bisa naik kelas.

Baca Selengkapnya